Mit árulnak el az Apple új adatvédelmi “tápcímkéi” a legnagyobb alkalmazásokról

Az Apple elindította az App Store-ban található alkalmazások “kötelező” adatvédelmi címkéit, és míg az olyan alkalmazásokról, mint a Facebook, a felhasználók számára szemet szúr, más nagy fejlesztők úgy tűnik, úgy gondolják, hogy a közzététel opcionális.

Az új App Store adatvédelmi címkék feltűnőek, de csak akkor, ha már jóval lejjebb görgetett egy alkalmazás listáján

Az új App Store adatvédelmi címkék feltűnőek, de csak akkor, ha már jóval lejjebb görgetett egy alkalmazás listáján

Az iOS 14.3 kiadásával az Apple kihozta az App Store-ra vonatkozó ígért adatvédelmi útmutatást. Az úgynevezett “táplálkozási címkék” a vártnál feltűnőbbek, és az Apple nem adja meg a látszólag szabad utat a követelményt semmibe vevő fejlesztőknek.

Az adatvédelmi címke azonban még mindig eléggé el van temetve egy alkalmazás listájában. Egy sor nagy, kártyaszerű képként jelenik meg, de az alkalmazás címe, az új kategória adatai, a What’s New leírás, az előnézetek vagy képernyőképek, az alkalmazás általánosabb leírása és az Értékelések & Vélemények után következik.

Az is igaz, hogy a fejlesztőket nem kényszerítették arra, hogy frissítsék alkalmazásaikat ezekkel az információkkal. Az Apple december 8-ig szabott határidőt, de nem sokkal előtte azt is közölte a fejlesztőkkel, hogy a meglévő alkalmazásaikat nem távolítja el, ha nem adják meg az adatvédelmi adatokat.

Ezek következtében az App Store-ban való keresés során valóban sok olyan kiemelkedő alkalmazás látható, amely nem tett eleget az előírásoknak. Ahol egy fejlesztő nem adta meg az adatvédelmi címkéhez szükséges információkat, ott az Apple megjeleníti a címkét, amely szerint nem tették meg.

Ahol az alkalmazások nem rendelkeznek adatvédelmi információkkal

A teljes “tápcímkét” nem tartalmazó alkalmazások továbbra is megtartják a fejlesztő adatvédelmi szabályzatára mutató linket. De megkapják ezt a címkét is, amely azt mondja, hogy nem feleltek meg — és hogy meg kell felelniük, mielőtt bármilyen további frissítést elfogadnak.

Néhány meglepően nagy alkalmazásfejlesztő, például a Disney, még nem felelt meg

Néhány meglepően nagy alkalmazásfejlesztő, például a Disney, még nem felelt meg

Az Apple dokumentációt adott a fejlesztőknek, amely meghatározza, milyen adatokat kell megadniuk, és mit nem. Általánosságban elmondható, hogy ha egy alkalmazás bármilyen adatot gyűjt a felhasználótól, majd azt az alkalmazáson kívül bármilyen módon vagy bármely vállalat számára felhasználja, azt nyilvánosságra kell hozni.

A fejlesztőknek egy online űrlapot kell kitölteniük, amely körülbelül 34 különálló, a felhasználói adatok tipikus kezeléséről szóló részt tartalmaz. Ezek közül néhány nagyon specifikus, például az egészségügyi adatokra vonatkozó, míg mások tágabbak, például az olyan alkalmazások, amelyek nyomon követik a felhasználó által az alkalmazásban végrehajtott tapintásokat vagy kattintásokat.

Az adatvédelmi címkéket hiányoló főbb alkalmazások

A cikk írásakor vett véletlenszerű mintában a nem teljesítő alkalmazások között vannak meglepően prominensek is.

A legnagyobb fejlesztők közül úgy tűnik, hogy a Google teljesen elmulasztotta az adatvédelmi címkék biztosítását. Sem a Gmailen, sem a Google Térképen, sem a Google fő keresőalkalmazásán nem jelenik meg egy sem.

A Google tulajdonában lévő YouTube fő- vagy gyerekalkalmazásán szintén nincs semmilyen adatvédelmi részlet. Hasonlóképpen az Amazon sem adta meg az információkat a fő vásárlási alkalmazásához, a Kindle vagy az Audible hangoskönyvek alkalmazásához.

A közepes méretű fejlesztők közül a 1Password, a biztonságos jelszókezelő még nem frissítette adatait.

Még a Disney+, és az Endel, az Apple 2020 két legjobb alkalmazása sem felelt meg.

Ez még korai, de akkor már az Apple eredeti határideje után is. Így a legtöbb fejlesztőtől elvárható, hogy megadják az információkat, de vélhetően most nem, amíg nem akarják frissíteni az alkalmazásukat.

A független fejlesztők által elmulasztott határidő miatt kevésbé aggódunk, mint amiatt, hogy a Google, az Amazon és más nagy fejlesztők látszólag elszálltak ettől.

Egy alkalmazás rendelkezhet ezek közül eggyel, mindegyikkel, vagy egyikükkel sem. Bármelyikre koppintva egy kicsit több részletet kaphat

Egy alkalmazás rendelkezhet ezek közül eggyel, mindegyikkel, vagy egyikükkel sem. Bármelyikre koppintva egy kicsit több részletet kap

Ha az alkalmazások rendelkeznek adatvédelmi információkkal

A véletlenszerűen kiválasztott címek közül sok tartalmazott új adatvédelmi adatokat, és ebbe olyan nagy cégek is beletartoznak, mint a Microsoft.

Az Apple különböző címkéken keresztül mutatja meg, hogy milyen részletességgel jut el a felhasználókhoz. Ezek a kevés részletet tartalmazó egyetlen címkétől a sokkal több részletet tartalmazó két külön címkéig terjednek.

AzOmniFocus jellemző a legtöbb alkalmazásra, kevés felhasználói adat felhasználását mutatja

AzOmniFocus jellemző a legtöbb alkalmazásra, kevés felhasználói adat felhasználását mutatja

Vélhetően a leggyakoribb helyzet az, amikor kevés részletet kell megmutatni. Az OmniFocus To Do alkalmazás például az Önhöz kapcsolódó adatok címkét kapja.

Ezeken belül csak az az információ szerepel, hogy a vásárlások és az azonosítók “összegyűjthetők és összekapcsolhatók az Ön személyazonosságával.”

Kattints erre, vagy bármely más adatvédelmi címkére, és megkapod a részleteket arról, hogy a fejlesztő mit mondott az Apple-nek arról, hogy mit csinál. Ez nem sokkal részletesebb, mint a főcímke, de nincs is mindig sokkal több mondanivaló.”

A Fantastical naptáralkalmazás Önhöz kapcsolódó adatok szakasza például tartalmaz egy Diagnosztika feliratú bejegyzést. A teljes leírás elolvasásához rákattintva csak azt magyarázza el, hogy Crash Data gyűjtése történik.

A Facebook és a Whatsapp adatvédelmi címkéi

Minden alkalmazásnak mostantól tájékoztatást kell nyújtania, és ezek részletei a felhasználó adatainak minden lehetséges felhasználási módja szerint változnak. Eddig úgy tűnik, hogy három különböző típusú “tápcímke” létezik.”

Az Önhöz kapcsolódó adatok mellett egyes alkalmazások tartalmaznak egy Önhöz nem kapcsolódó adatok nevű részt is. A Fantastical például helymeghatározási adatokat tartalmaz ebben a kategóriában, de ezek használata nem azonosítja Önt.

A Facebook két címkét kap, és az egyes címkék részletei jó néhány oldalra terjednek ki

A Facebook két címkét kap, és az egyes címkék részletei jó néhány oldalra terjednek ki

Az Ön követésére használt adatok is vannak, és nem meglepő módon az olyan közösségi médiaalkalmazások, mint a Facebook kapják ezt. A Facebook felsorolja, hogy az Ön kapcsolattartási adatait, személyazonosságát és “egyéb adatait” használja az Ön nyomon követésére.

Amikor rákattintasz, hogy többet tudj meg, tájékoztatnak, hogy az “azonosítók” a felhasználói azonosítódat és az eszközazonosítódat jelenti. De az “Egyéb adatok” elemről szóló extra részletezésben az áll, összesen: “Egyéb adattípusok.”

Érdekes, hogy a Whatsapp csak a Linked to You címkét tartalmazza, az Ön felhasználói tartalmával és a tartózkodási helyével kapcsolatos bejegyzésekkel. A Whatsapp korábban panaszkodott arra, hogy az Apple széles körű címkézése azt jelenti, hogy olyan alkalmazásokkal kerül egy kalap alá, amelyek esetleg invazívabbak.”

Az adatvédelmi adatok egyik eleme azonban, amelyet a Whatsappnak fel kellett sorolnia, a tartózkodási helyre vonatkozik. Bár igaz, hogy minden, az Ön tartózkodási helyét használó alkalmazásnak fel kell sorolnia ezt a tényt, a Whatsapp esetében az extra részletesség mégis minősíti azt. A Whatsapp csak az Ön “durva helyét” használja.”

Az adatvédelmi címkék előnyei és korlátai

Az új címkéknek talán az lesz a legjobb hatása, hogy már a puszta létezésük is arra nevel mindannyiunkat, hogy figyeljünk oda a magánéletünkre. Az adatvédelmi feliratot azonban még csak nem is kell látnia, mielőtt megvásárolna egy alkalmazást, így különösen erős akadályt jelent az olyan alkalmazásokkal szemben, amelyek többet tesznek, mint amennyit szeretne.

Ez elsősorban annak köszönhető, hogy az adatvédelmi címke mennyire mélyen van eltemetve, jellemzően hat másik szakasz után következik az App Store listáiban.

Az információk azonban még mindig meglehetősen homályosak. Egy fejlesztő azonban nagyon is lehet, hogy sokkal több magyarázatot ad a saját webhelyén.

Mégis ez is egy kérdés. Nekünk és valószínűleg az Apple-nek is arra kell hagyatkoznunk, amit a fejlesztő mondott, és nincs nyilvánvaló módja annak, hogy ellenőrizzük ezeket az információkat.

Remélhetőleg az Apple csapatai rendelkeznek olyan rendszerekkel, amelyek biztosítják az adatok pontosságát, mielőtt egy alkalmazást vagy egy frissítést beengednek az App Store-ba.

Mindamellett, a “tápértékjelölés” ötlete többről szól, mint amiről eddig úgy tűnt, hogy lesz. Ráadásul ha az információ nem is részletes, a jelenléte segít, ha aggódunk egy alkalmazás miatt.

És ha másra nem is, arra mindenképpen felhívja a figyelmünket, hogy aggódnunk kell.

Tartson lépést az AppleInsiderrel az AppleInsider iOS alkalmazás letöltésével, és kövessen minket a YouTube-on, a Twitteren @appleinsider és a Facebookon az élő, legfrissebb hírekért. A hivatalos Instagram-fiókunkat is megnézheted az exkluzív fotókért.

Szólj hozzá!